Zásady ochrany osobních údajů pro uchazeče

Poslední aktualizace: Prosinec 2020

Vážený uchazeči,

s touto politikou ochrany osobních údajů bychom vás rádi informovali o

  • osobních údajích, které shromažďujeme, ukládáme, zpracováváme, blokujeme a mažeme (celkově označováno jako 'zpracování'),
  • k čemu tyto údaje využíváme,
  • jak můžete nesouhlasit nebo odvolat svůj souhlas s použitím těchto údajů a
  • o dalších právech, která máte jako subjekt údajů a jak je můžete uplatnit.

1. Kdo je zodpovědný za zpracování údajů a na koho se mohu obrátit?

Zodpovědným subjektem za zpracování údajů (správcem údajů) v smyslu GDPR je:

Bionorica SE
Kerschensteinerstr. 11–15
92318 Neumarkt, Německo
Telefon: +49 (0) 9181 231-90
Fax: +49 (0) 9181 231-265
Email: info@bionorica.de

Phytoneering Extract Solution GmbH
(Viz výše)

Bionorica research GmbH
Mitterweg 24
6020 Innsbruck, Rakousko
Telefon :+43 (0) 512 276808
Fax : +43 (0) 512 276808 8840
E-Mail :info@bionorica.at

Protože Bionorica SE provozuje společný portál pro uchazeče se svými německými dceřinými společnostmi a Bionorica research GmbH v Innsbrucku, Bionorica SE je vždy zodpovědná za základní zpracování osobních údajů.

Z hlediska ochrany dat je toto zpracování prováděno pod společnou odpovědností Bionorica SE a příslušné dceřiné společnosti v souladu s čl. 26 GDPR. Následující klíčové body platí pro společné zpracování:

  • Bionorica SE a příslušná dceřiná společnost jsou rovnocenně zodpovědné za zákonnost společného zpracování a přijímají vhodná technická a organizační opatření, aby byla práva subjektů údajů vždy zaručena.
  • Bionorica SE se zavazuje, že informace vyžadované čl. 13 a 14 GDPR budou také veřejně dostupné s ohledem na společné zpracování.
  • Aby byla zajištěna dostatečná transparentnost a spolehlivé uplatnění práv subjektů údajů, lze všechna práva subjektů údajů během společného zpracování vždy uplatnit proti Bionorica SE jako mateřské společnosti.
  • Bionorica SE a příslušná dceřiná společnost jsou rovnocenně zodpovědné za informační povinnosti vyplývající z čl. 33, 34 GDPR vůči dozorovému orgánu nebo těm, kteří jsou postiženi porušením ochrany osobních údajů.
  • Obě strany jsou společně odpovědné za škodu způsobenou zpracováním, které není v souladu s GDPR, ve vztahu k subjektu údajů.

Rádi vám poskytneme výpis z naší "Dohody o společném zpracování osobních údajů v souladu s čl. 26 GDPR". Pro tento účel se prosím obraťte na výše uvedený kontakt.

2. Jsem povinen poskytnout údaje?

V rámci vaší žádosti musíte poskytnout pouze osobní údaje, které jsou nutné pro zpracování vaší žádosti nebo které jsme právně povinni shromažďovat. Bez těchto údajů obvykle nebudeme schopni zpracovat vaši žádost.

3. Jaké zdroje a údaje využívá Bionorica SE a její dceřiné společnosti?

Zpracováváme pouze osobní údaje, které obdržíme od našich uchazečů v rámci procesu žádosti.

Osobní údaje, které zpracováváme, zahrnují zejména:

  • Základní a rámecové údaje (např. jméno, adresa a další kontaktní údaje, datum narození),
  • Informace o škole, vzdělání a předchozích zaměstnáních,
  • informace o obecných dovednostech,
  • Žádost o dokumenty (životopis, motivační dopis, reference a certifikáty),
  • Údaje o využití webové stránky v rámci online žádosti (IP adresa, datum a doba návštěvy, stejně jako webová stránka, ze které nás navštěvujete a webové stránky, které navštěvujete na našem webu) (viz zásady ochrany osobních údajů pro online služby dostupné na http://bionorica.de/bionorica-datenschutz/datenschutzerklärung-online-dienste.html),
  • stejně jako další údaje srovnatelné s výše uvedenými kategoriemi.

4. Účely zpracování a právní základ

Zpracováváme osobní údaje v souladu s ustanoveními Evropského obecného nařízení o ochraně údajů (EU GDPR) a německého federálního zákona o ochraně údajů (BDSG) podle následujících právních základů:

4.1. Pro splnění smluvních závazků (čl. 6 odst. 1 písm. b GDPR)

Zpracování osobních údajů v procesu žádosti probíhá za účelem provedení předsmluvních opatření, která probíhají na žádost uchazeče.

4.2. Na základě oprávněných zájmů (čl. 6 odst. 1 písm. f GDPR)

Pokud je to nutné, zpracováváme osobní údaje nad rámec skutečného plnění smlouvy za účelem ochrany našich oprávněných zájmů.

To zahrnuje zejména následující aktivity a procesy:

  • zajištění IT bezpečnosti a ochrany IT operací v naší společnosti,
  • uplatnění právních nároků a obrana v právních sporech (např. v rámci soudního přezkumu údajných porušení německého zákona o všeobecné rovnosti (Allgemeines Gleichbehandlungsgesetz)),
  • Identifikace následných žádostí na základě vašich obecných údajů (jméno, datum narození, e-mailová adresa a název pozice, na kterou jste se ucházeli),
  • Porovnání se sankčními seznamy, které přesahují zákonně předepsané, ale obvyklé.

4.3. Na základě vašeho souhlasu (čl. 6 odst. 1 písm. a GDPR)

Pokud jste nám udělili souhlas se zpracováním osobních údajů pro konkrétní účely, je toto zpracování zákonné na základě tohoto souhlasu.

Po udělení souhlasu ho můžete kdykoli odvolat. To platí také pro odvolání prohlášení o souhlasu, které byly nám uděleny před vstupem GDPR v platnost. Vezměte prosím na vědomí, že odvolání souhlasu neovlivní zákonnost zpracování provedeného až do doby odvolání.

Souhlas můžete odvolat bezplatně zasláním neformálního prohlášení na kontakt uvedený v oddílu 1. Pokud svůj souhlas odvoláte telefonicky, můžeme vás požádat, abyste poskytli další důkaz o své totožnosti jiným způsobem.

4.4. Na základě právních požadavků (čl. 6 odst. 1 písm. c GDPR) nebo ve veřejném zájmu (čl. 6 odst. 1 písm. e GDPR)

Jako každá společnost má Bionorica SE mnoho právních povinností, které vyžadují zpracování osobních údajů. Jako příklady lze uvést například povinnosti identifikace pro prevenci praní špinavých peněz, porovnání se zákonně předepsanými sankčními seznamy (např. kontrola plátců v rámci náhrady cestovních nákladů uchazeče) nebo splnění daňových povinností a regulačních požadavků na dokumentaci pro léčivé přípravky.

5. Kdy se používá automatizované individuální rozhodování v jednotlivých případech?

Pro zpracování žádosti obecně nepoužíváme plně automatizované rozhodování podle čl. 22 GDPR. Pokud tyto techniky využijeme v jednotlivých případech, informujeme vás o tom zvlášť, pokud jsme k tomu zákonem povinni.

6. Kdo dostane moje údaje?

V rámci Bionorica SE a dceřiných společností dostanou vaše údaje ty kanceláře a oddělení, které je potřebují pro zpracování vaší žádosti. Pečlivě vybraní a kontrolovaní poskytovatelé služeb, které jsme zaměstnali, mohou také dostávat údaje pro tyto účely, ale v rámci takzvaného zpracování smluvních údajů jsou povinni splnit požadavky na ochranu údajů, které jsou také pro nás platné. Mohou to být například společnosti v oblasti IT služeb (poskytovatelé).

Údaje předáváme příjemcům mimo Bionorica pouze pokud máme právní základ (např. právní povinnost, souhlas).

7. Přenášejí se údaje na společnosti ve třetích zemích nebo na mezinárodní organizace?

Přenos údajů na místa v zemích mimo Evropskou unii (tzv. třetí země) v rámci žádostí neprobíhá. Pokud by takový přenos byl v jednotlivých případech nutný (např. protože se ucházíte o pozici mimo EU), informujeme vás zvlášť o možných rizicích přenosu údajů a požádáme o váš výslovný souhlas.

8. Jak dlouho jsou moje údaje uchovávány?

Zpracováváme vaše osobní údaje pouze tak dlouho, jak je nutné pro splnění našich výše uvedených účelů zpracování. Vaše údaje o žádosti (s výjimkou vašeho jména, e-mailové adresy, data narození, pozice, na kterou jste se ucházeli) budou automaticky smazány v systému pro správu žadatelů 6 měsíců po dokončení procesu žádosti. Vaše jméno, datum narození, e-mailová adresa a pozice, na kterou jste se ucházeli, budou smazány po třech letech.

Jakmile údaje nejsou již potřebné pro splnění výše uvedených účelů zpracování, jsou smazány, pokud jejich další zpracování není nutné - po omezenou dobu - pro následující účely:

  • splnění povinností uchovávání údajů podle obchodního a daňového práva: měly by být zmíněny německý obchodní zákoník (HGB) a německý zákon o praní špinavých peněz (GwG). Předepsané doby uchovávání a dokumentace mohou být až deset let.
  • zachování důkazů v souvislosti s promlčecími lhůtami. Podle částí 195ff. německého občanského zákoníku (BGB) mohou být tyto zákonné promlčecí lhůty až 30 let, přičemž normální promlčecí lhůta je tři roky.

9. Jaká práva mám jako subjekt údajů?

Jako subjekt údajů máte právo na přístup podle čl. 15 GDPR, právo na opravu podle čl. 16 GDPR, právo na výmaz podle čl. 17 GDPR, právo na omezení zpracování podle čl. 18 GDPR a právo na přenositelnost údajů podle čl. 20 GDPR. V souvislosti s právem na přístup a právem na výmaz se uplatňují omezení stanovená v částech 34 a 35 BDSG. Máte také právo podat stížnost u odpovědného dozorového úřadu pro ochranu údajů (čl. 77 GDPR ve spojení s částí 19 BDSG).

Máte také právo nesouhlasit podle čl. 21 GDPR. Můžete kdykoli bez udání důvodu nesouhlasit se zpracováním osobních údajů na základě čl. 6 odst. 1 písm. e nebo f GDPR.